Navegación

Un fallo en el plugin de copias de seguridad de WordPress expone millones de sitios web a ataques de piratería.

fuente: https://www.bleepingcomputer.com/news/security/wordpress-backup-plugin-flaw-exposes-millions-of-sites-to-takeover-attacks/

Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código remoto y tomar el control de los sitios web afectados.

Este plugin se utiliza para realizar copias de seguridad, exportar, importar y migrar sitios web completos, incluyendo sus bases de datos, archivos multimedia, temas y plugins, entre servidores o dominios.

La vulnerabilidad de seguridad se identifica como CVE-2026-19949 y recibió una calificación de alta gravedad. Fue descubierta por el investigador de seguridad Jack Taylor, quien la reportó a mediados de agosto a través de Wordfence, la división de ciberseguridad de Defiant.

En un informe publicado ayer, los investigadores de Wordfence indican que CVE-2026-19949 es una vulnerabilidad de inyección SQL de segundo orden que afecta a las versiones de All-in-One WP Migration and Backup hasta la 7.109.

El problema consiste en un análisis incorrecto de las barras invertidas y las comillas escapadas mientras el plugin reescribe el contenido de la base de datos durante la restauración del archivo.

Últimas noticias

12 DE AGOSTO, 2026

La nueva vulnerabilidad de día cero 'ShieldBreak' de Microsoft Defender otorga privilegios de SYSTEM.

Un investigador de seguridad conocido como Nightmare Eclipse ha publicado una nueva vulnerabilidad de día cero para Microsoft Defender, denominada "ShieldB...

Leer artículo
12 DE AGOSTO, 2026

CVE-2026-58115: CVSS 10 RCE de Node-RED afecta a SIMATIC IoT2050

Siemens ha revelado la vulnerabilidad CVE-2026-58115, un fallo de máxima gravedad en los dispositivos SIMATIC IoT2050 Advanced. Este fallo obtiene una puntuació...

Leer artículo
12 DE AGOSTO, 2026

Signal añade una nueva función de seguridad para frustrar los ataques de intermediario.

Signal ha implementado la Verificación Automática de Claves, una nueva función de seguridad que ofrece a los usuarios una nueva forma de garantizar que sus chat...

Leer artículo